Generated by All in One SEO v4.9.6.2, this is an llms.txt file, used by LLMs to index the site. # ITD Group ## Sitemaps - [XML Sitemap](https://www.iitdgroup.ru/sitemap.xml): Contains all public & indexable URLs for this website. ## Страницы - [Главная страница](https://www.iitdgroup.ru/) - ITD Group — группа компаний, с 2007 года представляющая интересы разработчиков инновационных решений в сфере кибербезопасности, DevSecOps и защиты от мошенничества. - [Экскурсия  «Дом переехал» 27 августа 2026 г.](https://www.iitdgroup.ru/mgi/) - [Регистрация на SASTAV BEER & BATTLE 16 июля 2026 г.](https://www.iitdgroup.ru/bb_sastav/) - Пожалуйста, заполните заявку. Если у вас возникли вопросы, напишите нам! Адрес для связи с организаторами: marketing@iitdgroup.ru - [Экскурсия  «Дом переехал» 6 августа 2026 г.](https://www.iitdgroup.ru/mgimgimgimgi/) - [Экскурсия  «Дом переехал» 9 июля 2026 г.](https://www.iitdgroup.ru/mgimgi/) - [Экскурсия  «Дом переехал» 30 июля 2026 г.](https://www.iitdgroup.ru/mgimgimgi/) - [Центр компетенций](https://www.iitdgroup.ru/competency-center/) - [ITD Speed Dating 16 апреля 2026 г.](https://www.iitdgroup.ru/speed-dating/) - [Политика конфиденциальности персональных данных](https://www.iitdgroup.ru/politika-konfidenczialnosti-personalnyh-dannyh/) - 1. Преамбула Настоящая Политика Общества с ограниченной ответственностью ООО «Интернейшнл АйТи Дистрибьюшн» (ООО «АйТиДи») (далее – Общество, Оператор), зарегистрированного по адресу: 115114, г. Москва, вн.тер.г. муниципальный округ Даниловский, ул. Дербеневская, д.15Б, помещ. 2/1, (ОГРН 1167746905655, ИНН 7725333433) в отношении обработки и защиты персональных данных (далее – Политика) разработана в соответствии с Конституцией Российской Федерации, Федеральным законом - [Регистрация на конференцию в Дагестане 27-30 мая 2026 г. ](https://www.iitdgroup.ru/dagestan2026/) - [Регистрация на конференцию в ЮАР 15-21 октября 2026 г. ](https://www.iitdgroup.ru/rsa2026/) - [ITD Customer Conf 2025](https://www.iitdgroup.ru/dagestan2026/feedback/) - [Регистрация](https://www.iitdgroup.ru/event/) - [Материалы для скачивания](https://www.iitdgroup.ru/fnsevent/) - [Согласие на обработку персональных данных](https://www.iitdgroup.ru/soglasie-na-obrabotku-personalnyh-dannyh-events/) - Настоящим в соответствии с Федеральным законом «О персональных данных» от 27.07.2006 года № 152-ФЗ и иными нормативными правовыми актами Российской Федерации в области защиты и обработки персональных данных, я, свободно, своей волей и в своем интересе подтверждаю достоверность введённых данных и принимаю решение о предоставлении своих персональных данных (далее – «ПДн»), а также введённых мною - [Согласие на обработку персональных данных](https://www.iitdgroup.ru/soglasie-na-obrabotku-personalnyh-dannyh/) - Настоящим в соответствии с Федеральным законом «О персональных данных» от 27.07.2006 года № 152-ФЗ и иными нормативными правовыми актами Российской Федерации в области защиты и обработки персональных данных, я, свободно, своей волей и в своем интересе подтверждаю достоверность введённых данных и принимаю решение о предоставлении своих персональных данных (далее – «ПДн»), а также введённых мною - [Новости](https://www.iitdgroup.ru/news/) - [События](https://www.iitdgroup.ru/events/) - [Портфель решений](https://www.iitdgroup.ru/cases/) - [Партнеры](https://www.iitdgroup.ru/partners/) - [Контакты](https://www.iitdgroup.ru/contacts/) - [Вендорам](https://www.iitdgroup.ru/vendors/) ## Решения - [Mirada](https://www.iitdgroup.ru/cases/mirada/) - Линейка межсетевых экранов нового поколения - [Indeed AM](https://www.iitdgroup.ru/cases/indeed-am/) - Управление доступом к цифровым активам компании с возможностью многофакторной аутентификации (MFA) - [Indeed PAM](https://www.iitdgroup.ru/cases/indeed-pam/) - Контроль и управление доступом привилегированных пользователей - [ZTS Segment](https://www.iitdgroup.ru/cases/zts-segment/) - Продвинутый легковесный host-based firewall, нацеленный на серверный сегмент сети - [SASTAV.SCA](https://www.iitdgroup.ru/cases/sastav-sca/) - Решение для композиционного анализа приложений - [Квазар](https://www.iitdgroup.ru/cases/kvazar/) - Линейка средств криптографической защиты информации для оптических каналов связи - [Luntry](https://www.iitdgroup.ru/cases/luntry/) - Решение для обеспечения безопасности и наблюдения за происходящим в Kubernetes - [SASTAV](https://www.iitdgroup.ru/cases/sastav/) - Решение для проведения статического анализа исходного кода - [CxSAST](https://www.iitdgroup.ru/cases/sxsast/) - Решение для проведения статического анализа исходного кода - [Сфера](https://www.iitdgroup.ru/cases/sfera-obezlichivanie-dannyh/) - Сфера.Обезличивание данных - решение «из коробки» для создания обезличенных баз данных в тестовых средах - [Спектр.Маркер](https://www.iitdgroup.ru/cases/spektr-marker/) - Спектр.Маркер - инструмент для классификации и присвоения меток структурированным и неструктурированным данным - [Спектр](https://www.iitdgroup.ru/cases/spektr/) - Спектр - система контроля и управления правами доступа к неструктурированным данным - [Нетхаб](https://www.iitdgroup.ru/cases/nethab/) - Аналитическая платформа для обеспечения сбора, корреляции, всестороннего анализа и управления конфигурациями сетевого оборудования - [Xello](https://www.iitdgroup.ru/cases/xello-deception/) - Xello Deception - платформа для предотвращения целенаправленных атак с помощью технологии киберобмана - [Start REQ](https://www.iitdgroup.ru/cases/start-req/) - Система управления требованиями по информационной безопасности при разработке ПО - [Start EDU](https://www.iitdgroup.ru/cases/start-ctf-2/) - Платформа по обучению продуктовых команд навыкам безопасной разработки - [Start CTF](https://www.iitdgroup.ru/cases/start-ctf/) - Интерактивный тренажер для вовлечения команд разработки в тему практической безопасности - [SAS MFASOFT](https://www.iitdgroup.ru/cases/sas-mfasoft/) - ПК SAS MFASOFT - cистема двухфакторной аутентификации на базе одноразовых паролей (OTP) - [Q-APISec](https://www.iitdgroup.ru/cases/q-apisec/) - Система инвентаризации, анализа и защиты Application Programming Interface (API) - [MFlash](https://www.iitdgroup.ru/cases/mflash/) - Платформа для защищенного обмена файлами и совместной работы с ними - [finSynapse](https://www.iitdgroup.ru/cases/finsynapse/) - Омниканальная антифрод-платформа (транзакционный антифрод) - [CtrlHack](https://www.iitdgroup.ru/cases/ctrlhack/) - Платформа симуляции кибератакующих техник непосредственно в инфраструктуре организации ## Новости - [SASTAV снимает барьеры входа: статический анализ кода интегрирован в сервисы MSSP](https://www.iitdgroup.ru/news/sastav-snimaet-barery-vhoda-staticheskij-analiz-koda-integrirovan-v-servisy-mssp/) - Компания ShiftLeft Security, разработчик платформы анализа защищенности исходного кода SASTAV, объявляет о стратегическом партнерстве с провайдерами управляемых сервисов информационной безопасности (MSSP), в частности, с системным интегратором УЦСБ. С этого момента заказчики получают доступ к экспертной модели анализа кода «как сервис», что позволяет передать нагрузку по валидации уязвимостей внешним высококвалифицированным командам, ускорив процесс закрытия рисков и снизив совокупную стоимость владения безопасностью - [«Солар» и ShiftLeft Security объявили об интеграции решений по безопасной разработке](https://www.iitdgroup.ru/news/solar-i-shiftleft-security-obyavili-ob-integraczii-reshenij-po-bezopasnoj-razrabotke/) - ГК «Солар», провайдер комплексной кибербезопасности, и компания ShiftLeft Security, разработчиков решений для анализа защищенности кода, подтвердили совместимость платформы безопасной разработки Hexway ASOC (входит в портфель ГК «Солар») и системы статического анализа кода SASTAV (входит в портфель ITD Group). Благодаря интеграции команды разработки и ИБ могут запускать сканирование кода, получать результаты и управлять уязвимостями в едином интерфейсе Hexway ASOC. Это позволяет выстроить централизованный контур безопасной разработки на российском стеке - [SASTAV поддержал стандарт статического анализа кода для ЕДИНОГО ЦУПИС](https://www.iitdgroup.ru/news/sastav-podderzhal-standart-staticheskogo-analiza-koda-dlya-edinogo-czupis/) - ЕДИНЫЙ ЦУПИС, платежный сервис для любителей спорта, завершил внедрение российской платформы статического анализа безопасности исходного кода SASTAV. Реализованное решение дополнило собой большой стек open source-технологий анализа программного обеспечения, являющийся корпоративным стандартом для проверки сервисов. В ходе пилотного проекта и последующего внедрения команда безопасности приложений ЕДИНОГО ЦУПИС прошла путь от задачи «качественно проанализировать исходный код на - [Эксперт ITD Group расскажет о безопасности кода в эпоху ИИ и Open Source на AM Live](https://www.iitdgroup.ru/news/ekspert-itd-group-rasskazhet-o-bezopasnosti-koda-v-epohu-ii-i-open-source-na-am-live/) - Скорость написания кода сегодня достигла предела: команды разработки активно внедряют open-source библиотеки, привлекают внешних подрядчиков и повсеместно используют AI-ассистентов. Однако за этим технологическим рывком скрывается серьезная угроза — критический рост числа уязвимостей и небезопасных зависимостей. Как не потерять качество и защищенность продукта в гонке за скоростью? 24 июня в 15:00 в рамках прямого эфира AM - [Российский ИБ-разработчик CICADA8 начинает экспансию в Юго-Восточную Азию](https://www.iitdgroup.ru/news/rossijskij-ib-razrabotchik-cicada8-nachinaet-ekspansiyu-v-yugo-vostochnuyu-aziyu/) - CICADA8, российский разработчик решений для кибербезопасности, выходит на рынок Индонезии. Стратегическим партнером вендора в регионе выступит крупный системный интегратор Walden Global Services (WGS). В компании оценивают потенциальную выручку от проектов в Индонезии в 10 млн долларов к 2027 году. Индонезия стала первым зарубежным рынком для ИБ-поставщика. Это один из самых быстрорастущих цифровых хабов Юго-Восточной Азии и один из наиболее перспективных - [Вебинар "AI-SAST как новый слой анализа кода: где заканчиваются паттерны и начинается контекст"](https://www.iitdgroup.ru/news/vebinar-ai-sast-kak-novyj-sloj-analiza-koda-gde-zakanchivayutsya-patterny-i-nachinaetsya-kontekst/) - Классический SAST давно стал обязательной частью DevSecOps-конвейера. Он быстр, масштабируем и отлично находит типовые уязвимости: опасные функции, небезопасные API, стандартные потоки данных (taint-flow). Но что делать, если уязвимость определяется не строкой кода, а «сценарием»? IDOR, нарушение контроля доступа, ошибки бизнес-логики, insecure design — эти классы рисков сложно описать только через сигнатуры. Код может быть технически корректен, но при этом реализовывать - [CICADA8 предупредила о волне фишинговых атак на популярные российские сервисы](https://www.iitdgroup.ru/news/cicada8-predupredila-o-volne-fishingovyh-atak-na-populyarnye-rossijskie-servisy/) - В CICADA8 назвали ключевые киберугрозы для россиян в первом квартале 2026 года. Доминирующими остаются фишинговые атаки на пользователей мессенджеров, маркетплейсов и банковских сервисов. Кроме того, появились новые схемы интернет-мошенничества с использованием дипфейк-видео публичных личностей. По данным CICADA8, в первом квартале 2026 года злоумышленники чаще всего использовали классические фишинговые механики. Одним из наиболее распространенных типов угроз остаются фишинговые атаки на пользователей банковских сервисов. Обнаружены мошеннические - [CICADA8 Cyber Rating представила систему всестороннего интеллектуального аудита контрагентов на базе ИИ](https://www.iitdgroup.ru/news/cicada8-cyber-rating-predstavila-sistemu-vsestoronnego-intellektualnogo-audita-kontragentov-na-baze-ii/) - CICADA8, компания по управлению уязвимостями и цифровыми угрозами в реальном времени, представила масштабное обновление первого в России решения для оценки безопасности подрядчиков и дочерних организаций CICADA8 Cyber Rating, благодаря которому борьба с атаками через партнеров выходит на принципиально новый уровень. Теперь российские компании могут проводить всесторонний автоматизированный аудит контрагентов на базе ИИ, от оценки защищенности - [Sitronics Group усилила защиту внешнего ИТ-периметра с помощью платформы ETM от CICADA8](https://www.iitdgroup.ru/news/sitronics-group-usilila-zashhitu-vneshnego-it-perimetra-s-pomoshhyu-platformy-etm-ot-cicada8/) - Переход на новое решение позволил автоматизировать контроль за ИТ-ландшафтом и полностью ликвидировать «слепые зоны» в защите компании. Sitronics Group внедрила платформу управления внешними активами и цифровыми рисками (ETM) от разработчика CICADA8. Необходимость усиления контроля за «забытыми» активами (Shadow IT) и усиления непрерывного мониторинга внешнего периметра на предмет уязвимостей, небезопасных конфигураций, утечек данных была вызвана активным запуском ИТ-проектов для различных отраслей. Ранее команда информационной безопасности - [CICADA8 выявила и заблокировала мошеннические клоны сайта Фонда поддержки пострадавших от преступлений](https://www.iitdgroup.ru/news/cicada8-vyyavila-i-zablokirovala-moshennicheskie-klony-sajta-fonda-podderzhki-postradavshih-ot-prestuplenij/) - CICADA8, разработчик продуктов и сервисов для управления уязвимостями и цифровыми угрозами в реальном времени, оказал содействие Фонду поддержки пострадавших от преступлений в выявлении и блокировке мошеннических ресурсов, которые действовали от имени организации. Специалисты обнаружили и инициировали блокировку мошеннических сайтов, собирающих персональные данные граждан. Об этом CNews сообщили представители CICADA8. Фонд поддержки пострадавших от преступлений — некоммерческая организация, - [Централизованная аутентификация для российского межсетевого экрана](https://www.iitdgroup.ru/news/czentralizovannaya-autentifikacziya-dlya-rossijskogo-mezhsetevogo-ekrana/) - Российский разработчик решений для многофакторной аутентификации MFASOFT и российский производитель решений информационной безопасности для защиты сетей и фильтрации трафика Ideco подтвердили технологическую совместимость программного комплекса MFASOFT Secure Authentication Server (SAS) и межсетевого экрана нового поколения Ideco NGFW Novum. По результатам совместных испытаний стороны выпустили сертификаты технологической совместимости. Ideco NGFW Novum – это российский межсетевой экран - [Мультиарендная MFA для многодоменных инфраструктур](https://www.iitdgroup.ru/news/multiarendnaya-mfa-dlya-mnogodomennyh-infrastruktur/) - Российские компании ООО «СИС разработка» (MFASOFT) и ООО «РЕД СОФТ» подтвердили технологическую совместимость программного комплекса для многофакторной аутентификации MFASOFT Secure Authentication Server с системой централизованного управления ИТ-инфраструктурой РЕД АДМ Промышленная редакция. Совместимость позволяет использовать MFASOFT Secure Authentication Server в ИТ-инфраструктурах, построенных на базе РЕД АДМ, включая сложные многодоменные среды крупных организаций. Поддержка многоуровневых доменных инфраструктур - [Файлы как главная зона риска: почему почта и мессенджеры больше не работают](https://www.iitdgroup.ru/news/fajly-kak-glavnaya-zona-riska-pochemu-pochta-i-messendzhery-bolshe-ne-rabotayut/) - Обмен файлами в компании почти всегда “живет сам по себе”: почта, мессенджеры, ссылки без срока. В итоге — утечки, путаница с версиями и доступы, которые никто не контролирует. 17 апреля в 11:00 в эфире AM Live разберём, как навести порядок в обмене файлами и превратить его в управляемый процесс. Что вы узнаете: — Когда обмен - [Компания ShiftLeft Security приняла участие в РВФ и получила специальный приз](https://www.iitdgroup.ru/news/kompaniya-shiftleft-security-prinyala-uchastie-v-rvf-i-poluchila-speczialnyj-priz/) - В Казани 8–10 апреля прошел XX Российский венчурный форум, который собрал российские и зарубежные стартапы. Уникальные технологии в промышленности, медицине, агросекторе и ЖКХ в выставочной программе форума представили участники Сколково (Группа ВЭБ.РФ). В этом году на РВФ свои разработки демонстрируют несколько десятков компаний Сколково. В сфере промышленных технологий представлены проекты, уже доказавшие свою востребованность в - [Принцип GIGO. Зачем современной разработке точный SAST](https://www.iitdgroup.ru/news/princzip-gigo-zachem-sovremennoj-razrabotke-tochnyj-sast/) - Антон Михайлов, владелец группы продуктов SASTAV, и Дмитрий Поливанов, архитектор отдела технических решений АО «ДиалогНаука» для BIS Journal Внедрение комплексных платформ управления безопасностью приложений (Application Security Posture Management, ASPM) набирает обороты: бизнесу нужна единая, управляемая картина рисков по всем продуктам и командам. Но любая платформа управления стоит ровно столько, сколько стоит качество данных на входе. - [Модуль MFASOFT Logon](https://www.iitdgroup.ru/news/modul-mfasoft-logon/) - Выпущен программный модуль (агент) для входа в Windows. Теперь доступ к рабочему столу клиентского компьютера или сервера можно дополнительно защитить одноразовым паролем или пуш-уведомлением. Агент входит в состав программного комплекса MFASOFT Secure Authentication Server (SAS) версии 1.15 и уже доступен всем заказчикам с правами на использование этой версии. При развертывании централизованных решений для многофакторной аутентификации - [Майя Геваль взяла интервью у Бориса Павлова, СПАО «Ингосстрах»](https://www.iitdgroup.ru/news/860/) - Страховой бизнес предполагает активное взаимодействие с множеством контрагентов, при этом 70% документов предоставляются и обрабатываются в электронном виде. С одной стороны, это гарантирует скорость, с другой — влечет дополнительные обязательства по обеспечению защиты персональных данных и соблюдению регуляторных требований. Как организовать обмен так, чтобы сохранить баланс между удобством и безопасностью, рассказал Борис Павлов, начальник отдела - [Майя Геваль взяла интервью у Игоря Волкова, СК «Согласие»](https://www.iitdgroup.ru/news/majya-geval-vzyala-intervyu-u-igorya-volkova-sk-soglasie/) - Для ИТ-специалистов импортозамещение — это не абстрактное понятие, а ежедневная работа по поиску практичных инструментов в условиях ограниченного выбора. Для чего страховой компании «Согласие» защищенный файлообменник, как выбрали MFlash и почему неизменно продолжают его использовать, несмотря на появление альтернатив, — об этом рассказал Игорь Волков, начальник управления инфраструктурных сервисов СК «Согласие». Игорь, давайте начнем с - [Эволюция подходов к обезличиванию данных: от самописных скриптов кинтеллектуальным автоматизированным системам](https://www.iitdgroup.ru/news/evolyucziya-podhodov-k-obezlichivaniyu-dannyh-ot-samopisnyh-skriptov-kintellektualnym-avtomatizirovannym-sistemam/) - В эпоху стремительной цифровизации и увеличивающегося числа кибератак, вместе с которыми растет и объем “утекающих” из организаций данных, проблема защиты конфиденциальной информации вышла на первый план. Одним из наиболее зрелых иэффективных способов защиты данных является их обезличивание. Ввиду многолетних наработок различных производителей средств защиты и самих организаций-операторов данных обезличивание информации превратилось из простой технической процедуры - [Простые шаги к защите API. Рекомендации для разработчиков и ИБ-специалистов](https://www.iitdgroup.ru/news/prostye-shagi-k-zashhite-api-rekomendaczii-dlya-razrabotchikov-i-ib-speczialistov/) - 1. Статистика по атакам на API. Актуальность темы Продолжающаяся цифровая трансформация и взрывной рост использования искусственного интеллекта (ИИ) закрепили лидирующую роль API в бизнес-процессах крупных организаций. Как следствие, растет и количество инцидентов, связанных с утечками через API. В 2025 году компания Akamai опубликовала результаты опроса, проведенного среди 800+ сотрудников компаний Азиатско-Тихоокеанского региона. Эти результаты показали, - [Сбер внедрил SASTAV как базу для сканирований в DevOps](https://www.iitdgroup.ru/news/sber-vnedril-sastav-kak-bazu-dlya-skanirovanij-v-devops/) - Сбер перешел на использование российского инструмента для статического анализа безопасности приложений (SAST), отказавшись в рамках стратегии импортонезависимости от эксплуатации зарубежного аналога. Внедрение прошло незаметно для разработчиков банка: процессы не останавливались, а уровень безопасности приложений вырос. Сбер, один из российских технологических лидеров, взял курс на импортозамещение еще несколько лет назад. Компания планомерно и вдумчиво отбирает российские - [«ДиалогНаука» включила в продуктовый портфель решение SASTAV компании ShiftLeft Security](https://www.iitdgroup.ru/news/dialognauka-vklyuchila-v-produktovyj-portfel-reshenie-sastav-kompanii-shiftleft-security/) - Компания «ДиалогНаука», системный интегратор в области информационной безопасности, добавила в свой продуктовый портфель российское решение SASTAV от компании ShiftLeft Security для статического анализа приложений на уязвимости. Компания «ДиалогНаука» заключила партнерское соглашение с ShiftLeft Security (ООО «Пайнап»), российским разработчиком программного обеспечения в сфере информационной безопасности и DevSecOps. В рамках достигнутых договоренностей «ДиалогНаука» получает право поставлять и - [МСОФТ и АВ СОФТ стали технологическими партнерами](https://www.iitdgroup.ru/news/msoft-i-av-soft-stali-tehnologicheskimi-partnerami/) - Компании МСофт и АВ Софт, разработчики комплексных решений для кибербезопасности, объявили о технологическом сотрудничестве и проведении работ по совместимости своих продуктов. Результатом стала интеграция системы защиты от целенаправленных атак AVSOFT ATHENA, на базе технологий сигнатурного мультисканера и песочницы, c MFlash — корпоративной платформой для защищенного обмена файлами и совместного доступа к ним. Платформа MFlash дает возможность совместной - [Новый релиз SASTAV: переработанный интерфейс, гранулярность настроек сканирования и лицензирование под микросервисы](https://www.iitdgroup.ru/news/novyj-reliz-sastav-pererabotannyj-interfejs-granulyarnost-nastroek-skanirovaniya-i-liczenzirovanie-pod-mikroservisy/) - Компания ShiftLeft Security, входящая в состав ITD Group, выпустила новый релиз программного продукта для статического анализа исходного кода SASTAV. Этот релиз включает ряд значительных изменений и улучшений, направленных на повышение удобства использования, производительности и надежности продукта. Переработанный интерфейс и улучшение пользовательского опыта Одним из ключевых нововведений стало полное обновление интерфейса SASTAV. Интерфейс был переработан с - [Компания МСОФТ, разработчик MFlash, получила лицензию ФСБ](https://www.iitdgroup.ru/news/kompaniya-msoft-razrabotchik-mflash-poluchila-liczenziyu-fsb/) - Компания ООО «МСОФТ», создатель платформы для безопасного обмена файлами и совместной работы MFlash, получила лицензию Федеральной службы безопасности Российской Федерации (регистрационный номер Л051-00105-00/01634659). Эта лицензия позволяет компании предоставлять услуги по разработке, производству, установке, ремонту, распространению и техобслуживанию криптографического оборудования, информационных и телекоммуникационных систем, защищённых с помощью шифровальных средств. Полученная лицензия даёт право использовать и интегрировать - [SASTAV выбран Сбером для импортозамещения статического анализа безопасности приложений (SAST) в производственном конвейере](https://www.iitdgroup.ru/news/sastav-vybran-sberom-dlya-importozameshheniya-staticheskogo-analiza-bezopasnosti-prilozhenij-sast-v-proizvodstvennom-konvejere/) - Сбер завершил импортозамещение инструмента для статического анализа безопасности приложений (SAST), выбрав SASTAV в качестве основы для сканирований в DevOps. Итоговое решение стало единым и обязательным стандартом для анализа исходного кода во всех продуктовых командах банка. Это стало уникальным проектом не только для финансового сектора, но и для всей российской ИТ-индустрии. Сбер бесшовно перешел к использованию - [Статический анализатор кода SASTAV включен в реестр российского ПО](https://www.iitdgroup.ru/news/staticheskij-analizator-koda-sastav-vklyuchen-v-reestr-rossijskogo-po/) - Программное обеспечение «Система анализа исходного кода на уязвимости SASTAV» включено в Единый реестр российского ПО. Статический анализатор используется на ранних этапах процесса разработки и помогает обнаружить уязвимости в коде с минимальным количеством False Positive и False Negative. Решение одобрено Минцифры и может использоваться в госкорпорациях и структурах. SASTAV выполняет автоматизированный поиск уязвимостей, строит визуализацию векторов - [SAST SASTAV сокращает время устранения уязвимостей в 8,5 раз](https://www.iitdgroup.ru/news/sast-sastav-sokrashhaet-vremya-ustraneniya-uyazvimostej-v-85-raz/) - Компания ShiftLeft Security (входит в ITD Group) представила новаторское решение для безопасной разработки — статический анализатор исходного кода SASTAV. Уникальность продукта заключается в наличии AI-ассистента, который существенно снижает нагрузку на специалистов за счет минимизации времени и трудозатрат на триаж результатов сканирования, а также выдачи рекомендаций по внесению конкретных изменений прикладного характера: модифицировать код можно через - [Новый метод аутентификации для программного комплекса MFASOFT Secure Authentication Server](https://www.iitdgroup.ru/news/novyj-metod-autentifikaczii-dlya-programmnogo-kompleksa-mfasoft-secure-authentication-server/) - Компания MFASOFT (ООО «СИС разработка») выпустила версию 1.10 программного комплекса Secure Authentication Server (SAS), предназначенного для защиты учетных записей в корпоративных информационных системах. В новой версии продукта стала доступна аутентификация через пуш-уведомления в мобильном приложении MFASOFT. Теперь в дополнение к поддержке популярных аппаратных и программных генераторов одноразовых паролей с синхронизацией по времени и по событию, - [Российская платформа для защищенного файлового обмена MFlash совместима с РЕД ОС](https://www.iitdgroup.ru/news/rossijskaya-platforma-dlya-zashhishhennogo-fajlovogo-obmena-mflash-sovmestima-s-red-os/) - Компании «МCофт» и «РЕД СОФТ» заявили об успешном окончании лабораторных испытаний совместимости текущих версий своих продуктов. На основании протокола, согласованного обеими сторонами, был выпущен соответствующий сертификат. Теперь пользователям операционной системы РЕД ОС 8 доступна платформа MFlash. С помощью функционала платформы можно организовать защищенную работу с данными: обмениваться документами как внутри организации, так и с внешними - [Получен сертификат ФСТЭК на программный комплекс SAS MFASOFT](https://www.iitdgroup.ru/news/poluchen-sertifikat-fstek-na-programmnyj-kompleks-mfasoft-secure-authentication-server/) - Компания MFASOFT (ООО «СИС разработка») получила сертификата ФСТЭК России на программный комплекс Secure Authentication Server для двухфакторной аутентификации в корпоративной среде. Продукт получил сертификат на соответствие требованиям безопасности информации по 4 уровню доверия и техническим условиям. Это первый отечественный продукт такого класса, реализующий принцип многоуровневой мультиарендности (multi-tier multi-tenant). Secure Authentication Server (SAS) — это программный - [MFlash и МойОфис обеспечат совместную работу в безопасной среде](https://www.iitdgroup.ru/news/mflash-i-mojofis-obespechat-sovmestnuyu-rabotu-v-bezopasnoj-srede/) - Компания МСофт, поставщик решений для защищенного файлового обмена MFlash, и МойОфис, российская компания-разработчик офисного программного обеспечения для совместной работы с документами и коммуникаций, заключили технологическое партнерство. Сотрудничество направлено на предоставление организациям нового уровня защищенного взаимодействия в сочетании с возможностью совместного редактирования файлов Интеграция с ССР (Сервером Совместного Редактирования) компонентом МойОфис SDK дает пользователям MFlash возможности - [ITD Group и Т1 на фестивале PHDays 2: доклад в треке «Архитектура ИБ»](https://www.iitdgroup.ru/news/itd-group-i-t1-na-festivale-phdays-2-doklad-v-treke-arhitektura-ib/) - Мария Фомина, куратор направления защиты данных, ITD Group, выступила на фестивале PHDays 2. Раскрыть тему «Privacy by design при проектировании информационных систем и выстраивании цикла SDLC» в треке «Архитектура ИБ» ей помог Вячеслав Борисов, лидер кластера продуктов для тестирования ПО, «T1». Несмотря на то, что концепция Privacy by design (PBD) возникла еще в 1995 году, - [Игорь Чудин и Максим Пятаков об инновационности концепции управления киберугрозами CTEM](https://www.iitdgroup.ru/news/igor-chudin-i-maksim-pyatakov-ob-innovaczionnosti-konczepczii-upravleniya-kiberugrozami-ctem/) - Игорь Чудин, директор по кибербезопасности ITD Group, и Максим Пятаков, сооснователь CtrlHack, опубликовали статью о концепции Continuous Threat Exposure Management, CTEM, на портале ANTI-MALWARE. Динамика роста киберрисков вынуждает компании менять подход к обеспечению ИБ с реактивного на проактивный. Gartner разработал под это целую концепцию — «непрерывное управление киберугрозами» (Continuous Threat Exposure Management, CTEM). Давайте разберёмся, - [ITD Group на Форуме АнтиФрод Россия 2023](https://www.iitdgroup.ru/news/itd-group-na-forume-antifrod-rossiya-2023/) - 6 декабря в Москве в Цифровом Деловом Пространстве прошел XIV Всероссийский форум «Борьба с мошенничеством в сфере высоких технологий. АнтиФрод Россия», организатором которого выступает Академия Информационных Систем. Ключевое событие в сфере борьбы с кибермошенничеством собрало на одной площадке руководителей и экспертов в области кибербезопасности. В центре внимания экспертов были актуальные тенденции и угрозы информационной безопасности. Среди тем - [Майя Геваль взяла интервью у Владимира Бондарева, ХК «Интеррос»](https://www.iitdgroup.ru/news/majya-geval-vzyala-intervyu-u-vladimira-bondareva-hk-interros/) - Майя Геваль, директор по маркетингу ITD Group, взяла интервью для портала ANTI-MALWARE у Владимира Бондарева, директора департамента по информационным технологиям холдинговой компании «Интеррос», который поделился своим мнением о нынешнем ландшафте киберугроз и приоритетах в ИБ, перспективных технологиях и подходах к защите инфраструктуры, а также о ситуации с иностранным ПО и его отечественными альтернативами. Владимир, давайте - [2FA: новое решение в портфеле ITD Group](https://www.iitdgroup.ru/news/2fa-novoe-reshenie-v-portfele-itd-group/) - ITD Group, VAD-дистрибьютор, фокусирующийся на направлениях ИБ и Dev[Sec]Ops, и компания MFASOFT, российский разработчик решения для аутентификации на базе одноразовых паролей, заключили соглашение о сотрудничестве. Программный комплекс Secure Authentication Server (ПК SAS MFASOFT) используется для создания надежной двухфакторной аутентификации пользователей при доступе к информационным ресурсам и сетевой инфраструктуре компании. Решение снижает риск несанкционированного доступа, предотвращает - [DCAP/DAG «Спектр» от компании «СайберПик» сертифицирован ФСТЭК](https://www.iitdgroup.ru/news/dcap-dag-spektr-ot-kompanii-sajberpik-stal-edinstvennym-sertificzirovannym-fstek-resheniem-dannogo-klassa/) - Компания «СайберПик», российский разработчик систем информационной безопасности, сообщила об успешном прохождении сертификационных испытаний своего флагманского решения – системы класса DCAP/DAG «Спектр» на соответствие требованиям безопасности: документов Т ДОВ по 4 уровню доверия и технических условий. Испытания проводились в соответствии с Положением о системе сертификации средств защиты информации, утвержденным приказом ФСТЭК России от 3 апреля 2018 - [MFlash + DSS = новый уровень безопасности файлового обмена](https://www.iitdgroup.ru/news/msoft-i-crosstech-solutions-group-vyvodyat-fajlovyj-obmen-na-novyj-uroven-bezopasnosti/) - Владельцы корпоративной платформы MFlash, предназначенной для защищённого обмена файлами и совместной работы с контентом, теперь имеют возможность подключить дополнительную опцию для минимизации риска утечки информации, возникающего при распространении электронных и печатных копий документов. Доступность этой опции обеспечил технологический союз «МСофт», разработчика платформы MFlash, и Crosstech Solutions Group, разработчика Docs Security Suite (DSS), IRM нового поколения ## Партнеры - [Complexis](https://www.iitdgroup.ru/partners/complexis/) - [VIRTECH](https://www.iitdgroup.ru/partners/virtech/) - [Открытые Технологии](https://www.iitdgroup.ru/partners/ot/) - [Софт Менеджмент](https://www.iitdgroup.ru/partners/softmanagement/) - [ИТОН](https://www.iitdgroup.ru/partners/iton/) - [УЦСБ](https://www.iitdgroup.ru/partners/uccs/) - [Интакт](https://www.iitdgroup.ru/partners/intact/) - [Бастион](https://www.iitdgroup.ru/partners/bastion/) - [ITSDelta](https://www.iitdgroup.ru/partners/itsdelta/) - [Динамика технологий](https://www.iitdgroup.ru/partners/dinamika-tehnologij/) - [Платформикс](https://www.iitdgroup.ru/partners/platformiks/) - [Элефус](https://www.iitdgroup.ru/partners/elephus/) - [Элвис-плюс](https://www.iitdgroup.ru/partners/elvis-plyus/) - [GIS](https://www.iitdgroup.ru/partners/gis/) - [Syssoft](https://www.iitdgroup.ru/partners/syssoft/) - [GST](https://www.iitdgroup.ru/partners/gst/) - [МС технологии](https://www.iitdgroup.ru/partners/ms-tehnologii/) - [Ланит](https://www.iitdgroup.ru/partners/lanit/) - [КРОК](https://www.iitdgroup.ru/partners/croc/) - [Информзащита](https://www.iitdgroup.ru/partners/informzashhita/) - [itprotect](https://www.iitdgroup.ru/partners/itprotect/) - [WINTEGRA](https://www.iitdgroup.ru/partners/wintegra/) - [WIAT](https://www.iitdgroup.ru/partners/wiat/) - [Trust technologies](https://www.iitdgroup.ru/partners/trust-technologies/) - [Т1](https://www.iitdgroup.ru/partners/t1/) - [Swordfish](https://www.iitdgroup.ru/partners/swordfish/) - [Step Logic](https://www.iitdgroup.ru/partners/step-logic/) - [SolidLab](https://www.iitdgroup.ru/partners/solidlab/) - [Softline](https://www.iitdgroup.ru/partners/softline/) - [Secret Technologies](https://www.iitdgroup.ru/partners/secret-technologies/) - [Satell.IT](https://www.iitdgroup.ru/partners/satell-it/) - [Регнанс](https://www.iitdgroup.ru/partners/regnans/) - [Puzzle Systems](https://www.iitdgroup.ru/partners/puzzle-systems/) - [Nvision](https://www.iitdgroup.ru/partners/nvision/) - [НТЦ Вулкан](https://www.iitdgroup.ru/partners/ntcz-vulkan/) - [LINS-M](https://www.iitdgroup.ru/partners/lins-m/) - [KRONOS](https://www.iitdgroup.ru/partners/kronos/) - [JET](https://www.iitdgroup.ru/partners/jet/) - [ITOREX](https://www.iitdgroup.ru/partners/itorex/) - [IT-TASK](https://www.iitdgroup.ru/partners/it-task/) - [Innostage](https://www.iitdgroup.ru/partners/innostage/) - [INLINE](https://www.iitdgroup.ru/partners/inline/) - [Инфотактика](https://www.iitdgroup.ru/partners/infotaktika/) - [Infosecurity](https://www.iitdgroup.ru/partners/infosecurity/) - [ICORE](https://www.iitdgroup.ru/partners/icore/) - [ICL](https://www.iitdgroup.ru/partners/icl/) - [IBS](https://www.iitdgroup.ru/partners/ibs/) - [I-teco](https://www.iitdgroup.ru/partners/i-teco/) - [HI-TECH](https://www.iitdgroup.ru/partners/hi-tech/) - [BI.ZONE](https://www.iitdgroup.ru/partners/bi-zone/) - [ЭКОН](https://www.iitdgroup.ru/partners/akon/) - [Диалогнаука](https://www.iitdgroup.ru/partners/dialognauka/) - [Кросс технолоджис](https://www.iitdgroup.ru/partners/kross-tehnolodzhis/) - [Cloud Networks](https://www.iitdgroup.ru/partners/cloud-networks/) - [Axxtel](https://www.iitdgroup.ru/partners/axxtel/) - [AMT Group](https://www.iitdgroup.ru/partners/amt-group/) - [Angara](https://www.iitdgroup.ru/partners/angara/) - [ARinteg](https://www.iitdgroup.ru/partners/arinteg-5/) ## Заказчики - [Альфа-банк](https://www.iitdgroup.ru/customers/alfa-bank/) - [Газпромбанк](https://www.iitdgroup.ru/customers/gazprombank/) - [Сбербанк](https://www.iitdgroup.ru/customers/sberbank/) - [x5](https://www.iitdgroup.ru/customers/x5/) - [Ростелеком](https://www.iitdgroup.ru/customers/rostelekom/) - [Мультикарта](https://www.iitdgroup.ru/customers/multikarta/) - [АК Барс](https://www.iitdgroup.ru/customers/ak-bars/) - [Камаз](https://www.iitdgroup.ru/customers/kamaz/) - [Банк Зенит](https://www.iitdgroup.ru/customers/bank-zenit/) - [НРД](https://www.iitdgroup.ru/customers/nrd/) - [РСХБ](https://www.iitdgroup.ru/customers/rshb/) - [Леруа](https://www.iitdgroup.ru/customers/lerua/) ## Направления решений - [Антифрод](https://www.iitdgroup.ru/cases/type/antifrod/) - [Безопасная разработка](https://www.iitdgroup.ru/cases/type/bezopasnaya-razrabotka/) - [Защита данных](https://www.iitdgroup.ru/cases/type/zashhita-dannyh/) - [Защита инфраструктуры](https://www.iitdgroup.ru/cases/type/zashhita-infrastruktury/) ## Города - [Россия](https://www.iitdgroup.ru/cases/city/russia/) - [Казахстан](https://www.iitdgroup.ru/cases/city/kazahstan/) - [Зеленоград](https://www.iitdgroup.ru/cases/city/zelenograd/) - [Екатеринбург](https://www.iitdgroup.ru/cases/city/ekaterinburg/) - [Казань](https://www.iitdgroup.ru/cases/city/kazan/) - [Москва](https://www.iitdgroup.ru/cases/city/moskva/) - [Новосибирск](https://www.iitdgroup.ru/cases/city/novosibirsk/) - [Самара](https://www.iitdgroup.ru/cases/city/samara/) - [Санкт-Петербург](https://www.iitdgroup.ru/cases/city/sankt-peterburg/) - [Алматы](https://www.iitdgroup.ru/cases/city/almaty/) ## Вендоры - [Checkmarx](https://www.iitdgroup.ru/cases/vendors/checkmarx/) - [CtrlHack](https://www.iitdgroup.ru/cases/vendors/ctrlhack/) - [Cyberpeak](https://www.iitdgroup.ru/cases/vendors/cyberpeak/) - [ITD Expert](https://www.iitdgroup.ru/cases/vendors/itd-expert/) - [MFASOFT](https://www.iitdgroup.ru/cases/vendors/mfasoft/) - [SQUAD](https://www.iitdgroup.ru/cases/vendors/squad/) - [StartX](https://www.iitdgroup.ru/cases/vendors/startx/) - [Xello](https://www.iitdgroup.ru/cases/vendors/xello/) - [Клаудран](https://www.iitdgroup.ru/cases/vendors/klaudran/) - [Мсофт](https://www.iitdgroup.ru/cases/vendors/msoft/) - [Нетхаб](https://www.iitdgroup.ru/cases/vendors/nethab/) - [Нота](https://www.iitdgroup.ru/cases/vendors/nota/) - [ShiftLeft Security](https://www.iitdgroup.ru/cases/vendors/shiftleft-security/) - [Codemaster (CDM)](https://www.iitdgroup.ru/cases/vendors/codemaster-cdm/) - [ZTSLab](https://www.iitdgroup.ru/cases/vendors/ztslab/) - [СПБ](https://www.iitdgroup.ru/cases/vendors/spb/) - [Индид](https://www.iitdgroup.ru/cases/vendors/indeed/) ## Классы продуктов - [2FA](https://www.iitdgroup.ru/cases/class/2fa/) - [ASRTM](https://www.iitdgroup.ru/cases/class/asrtm/) - [BAS](https://www.iitdgroup.ru/cases/class/bas/) - [CCP](https://www.iitdgroup.ru/cases/class/ccp/) - [CNAPP](https://www.iitdgroup.ru/cases/class/cnapp/) - [CTF](https://www.iitdgroup.ru/cases/class/ctf/) - [DAG/DCAP](https://www.iitdgroup.ru/cases/class/dag-dcap/) - [Data Masking](https://www.iitdgroup.ru/cases/class/data-masking/) - [DDP](https://www.iitdgroup.ru/cases/class/ddp/) - [EDU](https://www.iitdgroup.ru/cases/class/edu/) - [Firewall Management](https://www.iitdgroup.ru/cases/class/firewall-management/) - [SAST](https://www.iitdgroup.ru/cases/class/sast/) - [SCA](https://www.iitdgroup.ru/cases/class/sca/) - [Антифрод](https://www.iitdgroup.ru/cases/class/antifrod/) - [Защита API](https://www.iitdgroup.ru/cases/class/zashhita-api/) - [Маркирование](https://www.iitdgroup.ru/cases/class/marking/) - [NGFW](https://www.iitdgroup.ru/cases/class/ngfw/) - [Host-Based Firewall](https://www.iitdgroup.ru/cases/class/hbfirewall/) - [СКЗИ](https://www.iitdgroup.ru/cases/class/skzi/) - [PAM](https://www.iitdgroup.ru/cases/class/pam/) - [AM](https://www.iitdgroup.ru/cases/class/am/)